PT-2026-57635 · WordPress · Tutor Lms
CVE-2026-12273
·
Publicado
2026-07-13
·
Atualizado
2026-07-13
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tutor LMS WordPress plugin versões anteriores a 3.9.13
Description
O plugin não realiza a autorização ou a validação do alvo posterior antes de criar um comentário em um de seus manipuladores. Isso permite que usuários autenticados com nível de acesso de assinante ou superior publiquem comentários aprovados automaticamente contendo HTML arbitrário e links em qualquer conteúdo do site, ignorando a fila de moderação de comentários.
Recommendations
Atualize o plugin Tutor LMS WordPress para a versão 3.9.13 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tutor Lms